이더리움 재단 연구자 저스틴 드레이크가 10월 7일 제기한 경고는 AI가 비트코인이나 이더리움 지갑을 이미 해킹했다는 뜻이 아니다. AI가 수학 연구를 빠르게 진전시키면서, 두 블록체인에서 널리 쓰이는 타원곡선 기반 전자서명 체계가 예상보다 일찍 약해질 수도 있다는 최악의 가능성을 제시한 것이다. 드레이크는 그 시점이 양자컴퓨터의 위협보다 먼저 올 수도 있다고 봤다. 이더리움 공동 창립자 비탈릭 부테린도 가능성을 가볍게 넘기지는 않았지만, 당장 자산을 옮기려고 서두르지는 말라고 했다.
1
10
12
드레이크가 말한 ‘서명 체계가 깨진다’는 뜻
드레이크가 우려한 대상은 비트코인과 이더리움 거래의 승인에 쓰이는 타원곡선 디지털 서명 알고리즘(ECDSA)이다. 그는 OpenAI가 수학 연구 결과 722건을 공개했다는 보도를 AI의 수학적 역량이 빠르게 발전하는 신호로 언급했다. 또 80년가량 풀리지 않았던 폴 에르되시 추측을 AI가 반증했다는 사례도 거론했다. 다만 이런 수학 성과가 블록체인 서명을 공격하는 데 성공했다는 뜻은 아니다.
8
13
11
15
드레이크가 말하는 ‘암호가 깨진다’의 기준은 구체적이다. 노출된 공개키를 바탕으로 개인키를 알아내는 데 대형 GPU 클러스터 같은 현재 이용 가능한 하드웨어로 일주일가량 걸리는 상황을 가정했다. 그가 제시한 ‘몇 년이 아니라 몇 달’이라는 표현 역시 실측된 능력이나 확정된 일정이 아니라 최악의 경우를 상정한 전망이다.
1
4
12
‘벙커 모드’는 무엇을 하자는 제안인가
드레이크는 업계가 자산을 새 주소로 옮기는 방안을 차분하게 준비하자고 했다. 특히 자산 규모가 크고 보안 역량이 높은 보유자부터, 공개키가 블록체인에 노출되지 않은 주소로 자산을 통제된 방식으로 이전하자는 구상이다. 그는 바이낸스, 비트뱅크, 로빈후드, 비트파이넥스, 테더에도 콜드월렛 보안을 강화하라고 촉구했다. 콜드월렛은 온라인에 계속 연결하지 않고 암호화폐를 보관하는 방식이다.
3
5
15
드레이크가 상정한 공격 시나리오에서는 거래 서명에 한 번도 쓰이지 않은 주소가 추가적인 방어층이 될 수 있다. 주소의 공개키가 공격 대상에게 노출되지 않았기 때문이다. 다만 이는 그가 우려한 특정 시나리오에 대한 예방책이지, 주소가 영구적으로 안전하다는 보장은 아니다.
3
15
부테린은 왜 ‘지금 당장 옮기지 말라’고 했나
드레이크의 글이 나온 뒤 약 10시간 후 반응한 부테린은 AI가 수학과 암호학에 미칠 영향을 진지하게 살펴야 한다는 데 동의했다. 하지만 보유자들이 곧바로 자금을 새 지갑으로 옮기려고 분주하게 움직이는 것은 권하지 않았다. 지갑을 옮기는 과정에서 실수로 자산을 잃는 일이 해킹보다 더 큰 손실을 안겼다는 게 그의 설명이다.
8
21
두 사람의 차이는 위험을 준비할지 말지가 아니라, 대응의 속도와 방식에 있다. 드레이크는 대규모 보유자부터 질서 있는 이전을 계획하자고 했고, 부테린은 성급한 이체 자체가 손실을 부를 수 있다고 경고했다.
부테린은 우려의 범위도 넓혔다. 양자컴퓨터에 대비해 연구되는 격자 기반 암호도 AI의 수학 발전으로 2년 안에 약해질 가능성이 있다고 봤으며, ML-DSA를 사례로 들었다. 두 사람은 해시 기반 암호를 포함한 대안을 살펴볼 필요성을 언급했지만, 당장 일반 이용자에게 적용할 확정된 교체 방안이나 긴급 이전 지침이 마련됐다는 뜻은 아니다.
10
14
24
확인된 사실과 아직 모르는 것
현재까지 보고된 것은 위험 시나리오와 그에 대한 논의다. 관련 지갑 서명에서 개인키를 실제로 복구해낸 실용적 공격은 보고되지 않았으며, OpenAI가 블록체인 암호를 대상으로 공격을 시연했다는 내용도 확인되지 않았다.
1
15
17
따라서 드레이크의 경고는 자산이 지금 새로운 AI 공격에 노출됐다는 증거라기보다, 앞으로 위협 환경이 바뀔 가능성에 대비하자는 제안으로 읽어야 한다. 부테린의 신중론도 같은 맥락에서 중요하다. 보안 대응을 서두르다 이체 과정에서 자산을 잃지 않도록, 실제 위험과 이동 과정의 위험을 함께 따져야 한다.
15
21